Les recherches suggèrent qu'en avril 2025, plus de 364 millions de dollars ont été perdus à cause d'exploits, de piratages et d'escroqueries dans le secteur de la crypto, selon CertiK.
Les pertes nettes s'élevaient à environ 345 millions de dollars, avec 18,2 millions de dollars récupérés, principalement par des hackers éthiques.
Incidents majeurs comme KiloEx (7,5 M $), Loopscale (5,8 M $), zkSync (5 M $), et une attaque de phishing de 330 M $.
L'industrie de la crypto fait face à des défis de sécurité continus, soulignant la nécessité de meilleures mesures et d'une éducation des utilisateurs.
Avril 2025 a été un mois difficile pour la sécurité des cryptomonnaies, avec des pertes significatives signalées par l'entreprise de sécurité blockchain CertiK. Les recherches suggèrent que l'industrie a perdu plus de 364 millions de dollars à cause de divers exploits, piratages et escroqueries, marquant une forte augmentation par rapport aux 29 millions de dollars de mars, une hausse de plus de 1 100 %.
Les pertes nettes semblent avoir totalisé juste au-dessus de 345 millions de dollars, avec environ 18,2 millions de dollars récupérés, en grande partie grâce à des hackers éthiques qui ont retourné des fonds d'incidents impliquant KiloEx, Loopscale et zkSync.
Répartition des pertes et récupérations
Décomposons les chiffres pour comprendre l'ampleur. Les données de CertiK indiquent des pertes totales de 364 millions de dollars pour avril, mais après avoir pris en compte les récupérations, la perte nette était de 345 millions de dollars. Les 18,2 millions de dollars récupérés sont significatifs, représentant environ 5 % des pertes totales, et ont été largement facilités par des hackers éthiques. Ces hackers éthiques, travaillant souvent en collaboration avec des projets affectés, ont retourné des fonds de plusieurs incidents de grande envergure, y compris KiloEx, Loopscale et zkSync.
Pour contextualiser, le taux de récupération est inférieur par rapport à certains mois précédents. Par exemple, en 2023, CertiK a signalé un taux de récupération de 12 % pour l'année, avec 219 millions de dollars retournés lors de 36 événements. En avril 2025, les efforts de récupération étaient cruciaux, surtout compte tenu de l'ampleur des attaques, mais ils soulignent également les défis pour sécuriser complètement l'écosystème.
Incidents majeurs
Exploitation de KiloEx
KiloEx, un échange décentralisé, a perdu 7,5 millions de dollars en raison d'une attaque de manipulation d'oracle de prix. Les attaquants ont exploité une vulnérabilité dans le contrat KiloPriceFeed, leur permettant de manipuler les prix des jetons et de vider les fonds.
Cependant, grâce à une action rapide et à la collaboration avec des entreprises de sécurité comme SlowMist et PeckShield, KiloEx a récupéré tous les fonds volés en offrant une prime de 10 % (environ 750 000 $) au hacker éthique qui a retourné l'argent. Cet incident, détaillé dans un rapport de Halborn, met en lumière le besoin critique de mécanismes d'oracle sécurisés dans DeFi, car les oracles fournissent des données de prix essentielles pour les paires de trading.
Piraterie de Loopscale
Loopscale, une autre plateforme DeFi, a subi un exploit de 5,8 millions de dollars, les attaquants profitant d'une vulnérabilité dans un contrat intelligent.
Le projet a négocié avec le hacker, qui a accepté de retourner les fonds en échange d'une prime de 10 %, une stratégie de plus en plus courante dans l'industrie. Cette approche, bien qu'efficace pour minimiser les pertes, soulève des questions sur l'incitation à un comportement éthique par rapport à l'encouragement des attaques pour de potentielles primes.
Drainage de l'airdrop zkSync
zkSync, une solution de mise à l'échelle Ethereum, a vu 5 millions de dollars de jetons ZK drainés d'un contrat d'airdrop. Bien que les détails exacts soient encore en cours d'émergence, cet incident souligne les risques associés aux distributions de jetons, en particulier dans des projets de premier plan. Les efforts de récupération pour cette violation n'ont pas été détaillés dans les rapports, ajoutant à l'incertitude.
L'attaque de phishing dévastatrice
La perte la plus importante est survenue le 30 avril 2025, lorsqu'une attaque de phishing a volé 3 520 BTC (plus de 330 millions de dollars) à un citoyen américain âgé. Cet incident, rapporté par Decrypt, impliquait des tactiques sophistiquées d'ingénierie sociale, l'attaquant trompant la victime pour qu'elle révèle des informations sensibles sur son portefeuille. L'enquêteur en chaîne ZachXBT a confirmé que la victime était "une personne âgée aux États-Unis" qui détenait la crypto depuis 2017, faisant de cela l'un des cinquième plus grands piratages crypto de l'histoire. Les fonds ont rapidement été blanchis par le biais d'au moins six échanges instantanés et échangés contre Monero, provoquant une hausse de 50 % du prix de XMR.
Recommandations pour améliorer la sécurité crypto
Étant donné ces défis, que peut-on faire pour protéger les actifs numériques ? Voici quelques étapes pratiques pour les utilisateurs et les projets :
Audits de sécurité améliorés : Des audits réguliers et approfondis des contrats intelligents peuvent identifier les vulnérabilités avant qu'elles ne soient exploitées. Des entreprises comme CertiK se spécialisent dans ce domaine, et les projets devraient prioriser la sécurité dès le départ. L'outil Skynet de CertiK fournit une surveillance en temps réel pour de nombreux projets, renforçant la sensibilisation à la sécurité.
Éducation des utilisateurs : De nombreuses attaques, comme le phishing, reposent sur l'erreur humaine. Éduquer la communauté sur les meilleures pratiques - comme ne jamais partager de clés privées, vérifier les URL et être prudent avec les messages non sollicités - est vital. La perte de la victime âgée lors de l'attaque de phishing est un rappel frappant de ce besoin.
Authentification à plusieurs facteurs (MFA) : Mettre en œuvre la MFA pour l'accès au portefeuille ajoute une couche de sécurité supplémentaire, rendant l'accès non autorisé plus difficile. Cette étape simple peut prévenir de nombreuses violations.
Portefeuilles matériels : Pour des avoirs significatifs, les portefeuilles matériels comme Ledger ou Trezor gardent les clés privées hors ligne, réduisant le risque de vol. Ceci est particulièrement important pour les détenteurs à long terme, comme la victime de l'attaque de phishing.
Solutions d'identité décentralisées : Explorer les solutions d'identité décentralisées peut vérifier les utilisateurs sans compromettre la vie privée, réduisant ainsi les risques de vol d'identité. Cela pourrait aider à atténuer les attaques d'ingénierie sociale.
Vigilance communautaire : Encourager la communauté à signaler les activités suspectes et à partager des informations sur les nouvelles menaces peut aider à atténuer les risques. Des enquêteurs en chaîne comme ZachXBT ont joué un rôle crucial dans le suivi des conséquences de l'attaque de phishing.
L'article sur les problèmes de sécurité crypto après avril 2025 est apparu en premier sur Cryptopress.
